DevOpsFacile
AccueilParcours de formationCertificationsModulesCheat SheetÀ Propos
DevOpsFacile

Une plateforme d'apprentissage complète pour maîtriser les pratiques DevOps modernes, du débutant à l'expert.

contact@devopsfacile.fr

Formation

  • Parcours de formation
  • Modules

Informations

  • À Propos
  • Conditions d'utilisation
  • Confidentialité
  • Mentions légales

© 2026 DevOps Facile. Tous droits réservés.

Fait avec pour la communauté DevOps

ModulesAWS - Intermédiaire : VPC, RDS, Lambda et CloudFormation02 - Déployer un VPC avec sous-réseaux public et privé

Détails

  • 45 minutes
  • Intermédiaire

Objectifs

  • Créer un VPC avec des sous-réseaux publics et privés
  • Configurer Internet Gateway et NAT Gateway
  • Lancer des instances dans les bons sous-réseaux
  • Vérifier la connectivité
Module AWS - Intermédiaire : VPC, RDS, Lambda et CloudFormation

Exercice 02 : Déployer un VPC avec sous-réseaux public et privé

🎯 Objectifs

À la fin de cet exercice, vous serez capable de :

  • ✅ Créer un VPC personnalisé avec sa plage d'adresses CIDR
  • ✅ Configurer des sous-réseaux publics (accès Internet) et privés (isolés)
  • ✅ Configurer un Internet Gateway et une table de routage publique
  • ✅ Déployer un NAT Gateway pour le trafic sortant des sous-réseaux privés
  • ✅ Vérifier la connectivité depuis et vers les instances

Durée estimée : 45 minutes

Difficulté : ⭐⭐⭐☆☆ (Intermédiaire)

Prérequis :

  • AWS CLI configurée (exercice 01)
  • Notions de base réseaux : IP, CIDR, sous-réseaux, routage

📖 Contexte

En production, toutes vos ressources ne doivent pas être accessibles depuis Internet. Seuls les composants publics (Load Balancer, bastion) sont dans des sous-réseaux publics. Les serveurs applicatifs, les bases de données et les caches sont dans des sous-réseaux privés. Ils peuvent initier des connexions sortantes via NAT Gateway, mais personne d'externe ne peut les joindre directement.


📋 Énoncé

Créez une infrastructure réseau complète :

VPC : 10.0.0.0/16 (region: eu-west-3)
├── subnet-public-a   10.0.1.0/24  (eu-west-3a)  ← instance publique
├── subnet-public-b   10.0.2.0/24  (eu-west-3b)
├── subnet-private-a  10.0.10.0/24 (eu-west-3a)  ← instance privée
└── subnet-private-b  10.0.20.0/24 (eu-west-3b)

Résultat attendu :

  • Instance publique : ping 8.8.8.8 fonctionne, SSH depuis votre IP possible
  • Instance privée : pas d'accès SSH depuis Internet, mais curl https://google.com fonctionne (via NAT)

🔧 Matériel Nécessaire

  • AWS CLI configurée avec les droits AdministratorAccess
  • Bash (Linux/macOS) ou WSL sur Windows

Retour au module

Sur cette page

  • 🎯 Objectifs
  • 📖 Contexte
  • 📋 Énoncé
  • 🔧 Matériel Nécessaire